הגרסה שמוציאה את MCP מהמחשב האישי:מה שהשתנה היום, ומה זה אומר עבור העסק שלך?
בעמוד הזה
- מה יצא היום, ומדוע זו הגרסה שסוגרת את הפער בין הדגמה לפריסה
- הליבה חסרת-המצב הופכת חיבורי AI לזולים ויציבים יותר
- הרשאה שמנוהלת מרכזית: מי בכלל מחליט לאילו כלים הסוכן ניגש
- MCP Apps: הכלי שלכם רץ בתוך השיחה, לא לצידה
- מה שנפתח נפתח לשני הכיוונים: הבקרה עוברת אליכם
- מה לבדוק ברבעון הזה, גם אם אתם לא מריצים שרת MCP בעצמכם
- שאלות נפוצות
היום, 28 ביולי, ננעלת הגרסה הגדולה ביותר של פרוטוקול MCP מאז השקתו. השינויים לא רק טכניים, הם מכריעים מתי ה-IT אצלכם יסכים בכלל לחבר סוכן AI לכלים של הארגון.
- אם אתם מחברים סוכן AI לכלים של הארגון (CRM, ניהול משימות, קבצים), MCP הוא השכבה שדרכה זה קורה, והיום יצאה הגרסה שהופכת אותה לניתנת-לניהול.
- השינוי המעשי: אפשר עכשיו לתת ל-IT להחליט אילו שרתי MCP מותרים לכל צוות, דרך מערכת הזהות שכבר קיימת (Okta, Entra), במקום שכל עובד יאשר כל חיבור בעצמו.
- ממשקים אינטראקטיביים בתוך Claude ו-ChatGPT (MCP Apps) פותחים ערוץ חדש: לקוח או עובד מבצע פעולה בכלי שלכם בלי לצאת מהשיחה.
- מה לעשות ברבעון: לבקש מהספק שלכם אילו שרתים ומחברים הוא חושף, לוודא שהם עוברים דרך מערכת הזהות שלכם, ולא לחבר מחברים לכלים רגישים ללא בקרת הרשאה ברמת הפעולה.
מה יצא היום, ומדוע זו הגרסה שסוגרת את הפער בין הדגמה לפריסה
היום, 28 ביולי 2026, מפרסמים מתחזקי Model Context Protocol את גרסת 2026-07-28. זו הרוויזיה הגדולה ביותר של הפרוטוקול מאז השקתו: ליבה חסרת-מצב שרצה על תשתית HTTP רגילה, הרחבות כמו ממשקי משתמש בצד השרת (MCP Apps) ומשימות ארוכות (Tasks), הרשאה שמתיישרת עם OAuth ו-OpenID Connect, ומדיניות הוצאה משימוש מסודרת. הגרסה עצמה ננעלה כמועמד שחרור עוד ב-21 במאי, והיום הוא תאריך הפרסום הרשמי.
MCP הוא הסטנדרט הפתוח שדרכו עוזרי AI וסוכנים מתחברים לכלים ונתונים חיצוניים. עד היום זו הייתה טכנולוגיה שנולדה על המחשב האישי של המפתח. בהתחלה מפתחים השתמשו בפרוטוקול בעיקר על המחשבים שלהם, וכשההדגמות האלה הותאמו לשימוש ארגוני מרובה-משתמשים ושרתי MCP עברו לענן, העיצוב המקורי יצר במהירות בעיות של קנה מידה. הגרסה של היום מטפלת בדיוק בזה.
למי שמנהל עסק ולא כותב קוד, ההבחנה החשובה פשוטה: זו לא עוד תכונה בכלי AI. זו השכבה שקובעת אם מחלקת ה-IT אצלכם תסכים בכלל לחבר סוכן למערכות הפנימיות, ובאיזה תנאים.
הליבה חסרת-המצב הופכת חיבורי AI לזולים ויציבים יותר
השינוי המרכזי הוא טכני, אבל התוצאה שלו עסקית. הכותרת של השחרור היא ש-MCP הופך לחסר-מצב בשכבת הפרוטוקול. בגרסה הקודמת כל חיבור התחיל בלחיצת-יד מחייבת ושמר מצב לאורך כל השיחה, מה שהקשה על הרצה בקנה מידה.
הפגישה ברמת הפרוטוקול שקשרה לקוח לשרת מסוים הוסרה. זה השינוי עם ההשפעה התפעולית הגדולה ביותר. בגרסה הקודמת שרת MCP מרוחק היה זקוק לסשנים דביקים, מאגר סשנים משותף ובדיקת חבילות עמוקה בשער כדי לנתב בקשות לשרת הנכון. עכשיו כל מופע שרת יכול לטפל בכל בקשה, כך שהשרת יכול לרוץ מאחורי מאזן עומסים רגיל, בלי ניתוב דביק ובלי מאגר סשנים משותף.
בשפה של תקציב: פריסה של סוכן שמשרת עשרות עובדים או מאות פניות לקוחות ביום נעשית זולה ופשוטה יותר לתחזוקה. אם אתם שוקלים סוכן AI שרץ על משימה אחת, זה בדיוק ההבדל בין הדגמה שעובדת לבין מערכת שמחזיקה מעמד בעומס אמיתי.
- אין יותר לחיצת-יד וסשן קבועים, ההתחברות מהירה יותר
- אפשר להריץ מאחורי מאזן עומסים רגיל, בלי תשתית ניתוב מיוחדת
- פחות רכיבים לתחזק פירושו פחות נקודות כשל בעומס
הרשאה שמנוהלת מרכזית: מי בכלל מחליט לאילו כלים הסוכן ניגש
החתיכה שהכי משנה למי שצורך AI בארגון היא ההרשאה. עד לאחרונה כל עובד היה צריך לאשר כל שרת MCP בנפרד דרך מסך הסכמה, וזה בדיוק מה שעצר את מחלקות ה-IT. מנהל לא יכל להעניק או לשלול גישה לשרת MCP מסוים בלי להיכנס להגדרות של כל עובד. לא היה מקום להגיד שצוות האבטחה ישתמש בשרת של GitHub וצוות המכירות בשרת של Salesforce, ולא היה יומן אחד שמראה איזה סוכן התחבר לאיזה שרת, בשם מי ומתי.
ההרחבה Enterprise-Managed Authorization פותרת בדיוק את זה. היא מאפשרת לארגון לשלוט בגישה לשרתי MCP באופן מרכזי דרך ספק הזהות הקיים שלו (IdP), כך שבמקום שכל עובד יאשר כל שרת, צוות ה-IT או האבטחה מנהל את מדיניות הגישה במקום אחד. מבחינת המשתמש זה אומר הקמה בלחיצה אפס: השרתים שהוא צריך מחוברים כבר בכניסה הראשונה, בלי OAuth פר-אפליקציה ובלי דבר להגדיר.
ההרחבה כבר יציבה ונתמכת בפועל. היום כבר תומכים בה Okta כספק זהות, הלקוחות Claude, Claude Code, Cowork ו-VS Code, והשרתים Asana, Atlassian, Canva, Figma, Granola, Linear ו-Supabase, כש-Slack מוסיף תמיכה. מי שכבר העביר את מערך ה-SaaS שלו מאחורי SSO יכול להתייחס לשרתי MCP כאל עוד נקודת חיבור לאותן מערכות.
MCP Apps: הכלי שלכם רץ בתוך השיחה, לא לצידה
החלק שהכי קל לפספס הוא ההרחבה הרשמית הראשונה, MCP Apps, שמאפשרת לשרת להחזיר ממשק אינטראקטיבי ולא רק טקסט. MCP Apps נותנת לשרתים לשלוח ממשקי HTML אינטראקטיביים שהמארח מציג בתוך iframe מבודד, כשהכלים מצהירים על תבניות ה-UI מראש כדי שהמארח יוכל לטעון, לשמור במטמון ולבדוק אותן מבחינת אבטחה לפני שמשהו רץ.
מעשית, זה אומר שלקוח או עובד יכול לבצע פעולה בכלי שלכם בלי לצאת מהשיחה עם העוזר. העדכון מאפשר ליישומי צד-שלישי להציג ממשקים אינטראקטיביים ישירות בתוך חלון הצ'אט של Claude, כך שאפשר לבנות גרפים אנליטיים, לנהל לוחות זמנים של פרויקטים ולערוך קבצים בלי לעבור בין אפליקציות. צוותים שמשתמשים ב-Asana דרך MCP Apps מדווחים שהם מהירים ב-40% בעדכוני פרויקטים כי הם כבר לא צריכים לעבור הקשר.
המשמעות לעסק היא ערוץ הפצה חדש: אם יש לכם מערכת שלקוחות משתמשים בה, ה-AI הופך למקום שבו הם פוגשים אותה. זה משנה איך חושבים על מערכת פנימית שמחברת בין הכלים ולא רק על צ'אטבוט. ההבחנה בין השניים חשובה כאן, וכתבנו עליה בהרחבה במאמר צ'אטבוט מול סוכן AI.
מה שנפתח נפתח לשני הכיוונים: הבקרה עוברת אליכם
השדרוג סוגר סיכונים ישנים ופותח חדשים, וכדאי להבין את זה לפני שמרחיבים. העדכון מבטל סיכוני אבטחה היסטוריים מרכזיים, כולל חטיפת סשן ברמת הפרוטוקול, בקשות שרת לא-רצויות ושיטות אימות חלשות. אבל אותה גמישות שמאפשרת ממשקים עשירים ומשימות ארוכות פותחת נתיבים חדשים לניצול לרעה.
המעבר למודל חסר-מצב ולממשקים אינטראקטיביים מעביר את האחריות על בניית גבולות האבטחה הקריטיים כולה למפתחים. ובאשר ל-MCP Apps: אם אתם מאמצים אותם, חשוב לזכור שממשק שמוגש מצד השרת הוא תוכן לא-מהימן וחייב לרוץ בארגז חול מבודד.
יש גם גבול חשוב להרשאה המרכזית שאסור לפספס. ההרשאה המנוהלת לא מאבטחת קריאות כלי בודדות, וזו הנקודה הכי חשובה להבין. היא שולטת על החיבור: מי רשאי לחבר איזה לקוח לאיזה שרת. כלומר מה שהסוכן עושה אחרי שהתחבר הוא באחריותכם. לפני שמחברים מחבר לכלי רגיש כמו CRM או מערכת תשלומים, שווה למפות איזו פעולה מותרת למי, כפי שאנחנו נוהגים בבניית מערכת CRM חכמה.
מה לבדוק ברבעון הזה, גם אם אתם לא מריצים שרת MCP בעצמכם
רוב העסקים לא יכתבו שרת MCP בעצמם, אבל כמעט כולם צורכים כלי AI שמתחבר דרכו. לכן השאלות הנכונות הן לספק ולמחלקת ה-IT, לא לצוות פיתוח. הדבר הראשון: לברר אילו שרתים ומחברים הכלי חושף, ולוודא שהם עוברים דרך מערכת הזהות שלכם ולא דרך אישורים אישיים.
חשוב לזכור שתכונות שסומנו רשמית להוצאה משימוש יישארו פעילות לפחות 12 חודשים, אבל זו לא הבטחה גורפת לתאימות עם מימושים ישנים. כלומר אין דחיפות של יום אחד, אבל יש חלון סגור. אם ספק חיצוני מריץ עבורכם שרת, שווה לשאול מתי הוא עובר לגרסה החדשה.
למי שרק שוקל צעד ראשון, ההיגיון לא השתנה: מתחילים ממשימה אחת ומחברים בזהירות, לא מחברים הכול בבת אחת. אם אתם בונים תוכנית סדורה, הצ'קליסט לבשלות AI עוזר למקם את הארגון לפני שמרחיבים חיבורים למערכות רגישות.
- לשאול את הספק: אילו שרתי MCP ומחברים הכלי חושף, ולאילו כלים
- לוודא שהחיבור עובר דרך מערכת הזהות הארגונית ולא דרך אישור אישי
- לפני חיבור לכלי רגיש: להגדיר איזו פעולה מותרת למי, כי ההרשאה המרכזית לא מכסה את זה
- לבדוק עם ספקים חיצוניים מתי הם עוברים לגרסת 2026-07-28
שאלות נפוצות
מה זה MCP במילים פשוטות?
MCP הוא סטנדרט פתוח שדרכו עוזרי AI וסוכנים מתחברים לכלים ולנתונים חיצוניים דרך ממשק אחד משותף, במקום אינטגרציה נפרדת לכל כלי. הוא נוצר על ידי Anthropic ונתרם לקרן Agentic AI תחת Linux Foundation.
צריך לעשות משהו דחוף בגלל הגרסה של 28 ביולי?
לא ברמת יום אחד. תכונות שהוצאו משימוש יישארו פעילות לפחות 12 חודשים. אבל אם אתם צורכים כלי AI שמתחבר למערכות שלכם, שווה לוודא ברבעון הזה שהחיבורים עוברים דרך מערכת הזהות הארגונית ולא דרך אישורים אישיים.
מה זה Enterprise-Managed Authorization ולמי זה חשוב?
זו הרחבה שמאפשרת למחלקת ה-IT להחליט מרכזית אילו שרתי MCP מותרים לכל צוות, דרך ספק הזהות הקיים כמו Okta. במקום שכל עובד יאשר כל חיבור בנפרד, מנהלים קובעים מדיניות אחת, והעובד מקבל את החיבורים המאושרים בכניסה הראשונה.
מה זה MCP Apps?
הרחבה שמאפשרת לשרת להחזיר ממשק אינטראקטיבי בתוך העוזר עצמו, ולא רק טקסט. כך לקוח או עובד יכול לבצע פעולה בכלי שלכם בלי לצאת מהשיחה עם Claude או ChatGPT, מה שהופך את העוזר לערוץ הפצה חדש למערכות שלכם.
מקורות
- The 2026-07-28 MCP Specification Release Candidate· Model Context Protocol Blog
- Enterprise-Managed Authorization: Zero-touch OAuth for MCP· Model Context Protocol Blog
- Model Context Protocol prepares to break with its stateful past· The Register
- MCP gets its missing enterprise authorization layer· The New Stack
- The New MCP Specification: What Security Teams Must Prepare For· Akamai
המשיכו לקרוא
חזרה לבלוגOpenAI Presence: מה לקחת מזה? כן, אם אתם לא חברת ענק.
OpenAI השיקה מוצר שמריץ סוכני שירות בטלפון ובצ'אט, וכבר סוגר 75% מהפניות אצלה בלי אדם. המוצר עצמו סגור בפני רוב העסקים, אבל השיטה שהוכיחה את עצמה בו זמינה לכם כבר עכשיו. הנה מה לקחת ממנה.
לקריאת העדכוןמהקליק ועד השיחה: מערכת הלידים של האתר שלנו
התוצאה: כל פנייה מתועדת ומקבלת מענה מהיר
לפרויקט המלאהאוטומציה הראשונה: איך בוחרים את התהליך הנכון
לא כל תהליך מתאים להיות הראשון. התהליך הפותח צריך להיות תכוף, כואב, עם כללים ברורים, תוצאה שאפשר למדוד וסיכון נמוך אם משהו משתבש. הנה איך בוחרים, ומה משאירים לשלב הבא.
לצפייה במדריךלהמשיך לחקור בבלוג
רוצים שמישהו יתרגם את החדשות לעסק שלכם?
מה שקראתם כאן רלוונטי גם אצלכם. בשיחה קצרה נראה לכם בדיוק איפה.
תגובות